黑客可以截获无线电通信,并注入恶意数据流量。在紧急情况下,恶意语音重放或注入甚至可以被用作大规模攻击的“放大器”。
G7峰会《AI促进繁荣宣言》撕去“安全”标签,宣告西方政策重大转向:从防范AI失控风险,全面倒向经济竞速赛道。地缘博弈、千亿产业游说、军备焦虑与ChatGPT成功叙事,合力构...
伊朗网络行动已从孤立的报复性攻击转变为多维度、协调一致的战略行动,显示其网络认知战战略演进进入了新阶段,也为未来网络认知战的发展提供了借鉴。
本研究以中国海油为样本,提出“多维协同驱动”的网络安全教育体系创新框架。研究成果不仅为能源行业提供系统性解决方案,更通过教育生态与生产网络的深度耦合,形成立体化的...
基于大语言模型的解决方案虽灵敏度更高,但会产生较多误报结果,其适用于开发过程,可助力系统开发人员及时察觉潜在缺陷。
结合通用大模型评估维度和网络安全领域的特殊性,尝试探讨针对网络安全垂直领域大模型应用的测试指标体系的构建。
泄露数据包含员工设备轨迹、工控系统漏洞详情及安防警报,使黑客可精准设计渗透电网核心、甚至物理破坏关键设施的方案。
ShinyHunters、Scattered Spider和Lapsus$在Telegram上高调宣称对此事负责,并直接将窃取自安联人寿的280万条客户和合作伙伴数据全盘泄露。
《报告》分为三个核心章节:安全意识计划基准比对、安全意识计划成熟度、安全意识专业人员职业发展。
CVE-2025-41236的CVSS评分高达9.3分,可允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或部署勒索软件;该漏洞利用难度极低,利用代码据称已在地下论坛...
这次攻击的“真凶”很可能是一个名为RansomHub的勒索软件团伙,其曾声称从Manpower的系统中窃取了大约500GB的数据,其中包括了大量客户和公司的机密信息。
沙特在AI发展领域具有独特的价值,其国家发展战略也很有意思。这份AI智能体报告可以说是很先进的。
一些闲置的“电子家当”留着无用出手置换,其中的风险隐患您又是否全然了解?
德国卫星安全公司Vision Space的研究员在Black Hat现场展示了近期研究成果,通过利用卫星本身及控制它们的地面站所用软件中的漏洞如何轻松黑掉卫星;该团队在Yamcs、OpenC3...
攻击者可以利用此漏洞触发命令注入,进而在受害者主机上执行任意系统命令,造成远程代码执行、数据泄露或系统破坏等严重后果。
攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
344名白帽子,近一年共提交1469个有效漏洞报告,斩获1.22亿元奖金,平均每人可领取约35.5万元,平均每个漏洞约8.3万元。
美国防部AIxCC决赛提晓最佳漏洞识别和修复AI模型。
深入探讨了生成式人工智能在军事领域的深远影响和变革潜力,探索其作为颠覆性创新和战略进步催化剂的作用。本文编译了这篇文章的主要内容。
欧洲安全厂商Modat发现,全球有超过120万个可在公网上暴露的医疗设备和系统,其中的患者敏感数据可被任意访问盗用;据悉美、南非、澳三国暴露医疗设备最多,中国亦受影响,...
微信公众号